Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-27850_POC — Доказательство концепции для CVE-2021-27850, затрагивающего Apache Tapestry и приводящего к неавторизованному удаленному выполнению кода. | Kitploit
Инструменты/GitHubGitHub/kahla-sec/cve-2021-27850_poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubkahla-sec/cve-2021-27850_poc

CVE-2021-27850_POC

Доказательство концепции для CVE-2021-27850, затрагивающего Apache Tapestry и приводящего к неавторизованному удаленному выполнению кода.

Репозиторий
523 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2021-27850

Обзор

CVE-2021-27850 — это критическая уязвимость удаленного выполнения кода без аутентификации, обнаруженная во всех последних версиях Apache Tapestry. Загрузив файл AppModule.class, мы можем раскрыть секретный ключ HMAC, используемый для подписи всех сериализованных объектов в Apache Tapestry.

Мы столкнулись с этой CVE в ходе реальной оценки, и, насколько мне известно, в открытом доступе нет эксплойтов, описывающих, как Tapestry подписывает сериализованные объекты, поэтому мы решили опубликовать следующий PoC, который использовали после долгого изучения исходного кода Apache Tapestry x).

Использование

1- Клонируйте этот репозиторий

2- Выполните следующую команду

root@kitploit:~
javac -classpath commons-codec-1.15/commons-codec-1.15.jar:. Exploit.java

3- Наконец, выполните следующее:

root@kitploit:~
java -cp commons-codec-1.15/commons-codec-1.15.jar:. Exploit [Tapestry Key] [Ysoserial Payload] [Command To Execute]

Где [Tapestry Key] — это ключ HMAC, полученный из AppModule.class, [Ysoserial Payload] — это пейлоад из ysoserial, который вы хотите использовать, а [Command To Execute] — команда, которую вы хотите выполнить.

IMG

Примечание: В отличие от обычных эксплойтов Java-десериализации, где выполняемые команды ограничены (нет конвейеров или спецсимволов ..), здесь вы можете использовать любую сложную команду, так как перед выполнением команды мы добавляем следующее sh -c $@|sh . echo .

Ссылки:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-27850

https://github.com/apache/tapestry-5

Скачать инструмент